ASUS vá lỗ hổng vượt qua xác thực quan trọng trong nhiều mẫu bộ định tuyến

ASUS vá lỗ hổng vượt qua xác thực quan trọng trong nhiều mẫu bộ định tuyến

ASUS đã tung ra các bản cập nhật phần mềm để giải quyết một lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến các bộ định tuyến của hãng mà các tác nhân độc hại có thể khai thác để bỏ qua xác thực.

ASUS vá lỗ hổng vượt qua xác thực quan trọng trong nhiều mẫu bộ định tuyến

Được theo dõi là CVE-2024-3080, lỗ hổng này có điểm CVSS là 9,8 trên mức tối đa là 10,0.

“Một số mẫu bộ định tuyến ASUS có lỗ hổng bỏ qua xác thực, cho phép kẻ tấn công từ xa không được xác thực đăng nhập vào thiết bị”, theo mô tả về lỗ hổng được chia sẻ bởi Nhóm điều phối/Nhóm ứng phó khẩn cấp máy tính Đài Loan (TWCERT/CC).

Cũng được công ty Đài Loan vá là lỗ hổng tràn bộ đệm có mức độ nghiêm trọng cao được theo dõi là CVE-2024-3079 (điểm CVSS: 7.2) có thể bị kẻ tấn công từ xa có đặc quyền quản trị để thực thi các lệnh tùy ý trên thiết bị.

Trong một kịch bản tấn công giả định, kẻ xấu có thể biến CVE-2024-3080 và CVE-2024-3079 thành một chuỗi khai thác để vượt qua quá trình xác thực và thực thi mã độc trên các thiết bị nhạy cảm.

Cả hai thiếu sót đều ảnh hưởng đến các sản phẩm sau -

ZenWiFi XT8 phiên bản 3.0.0.4.388_24609 trở về trước (Đã sửa trong 3.0.0.4.388_24621)

ZenWiFi XT8 phiên bản V2 3.0.0.4.388_24609 trở về trước (Đã sửa trong 3.0.0.4.388_24621)

RT-AX88U phiên bản 3.0.0.4.388_24198 trở về trước (Đã sửa trong 3.0.0.4.388_24209)

RT-AX58U phiên bản 3.0.0.4.388_23925 trở về trước (Đã sửa trong 3.0.0.4.388_24762)

RT-AX57 phiên bản 3.0.0.4.386_52294 trở về trước (Đã sửa trong 3.0.0.4.386_52303)

RT-AC86U phiên bản 3.0.0.4.386_51915 trở về trước (Đã sửa trong 3.0.0.4.386_51925)

RT-AC68U phiên bản 3.0.0.4.386_51668 trở về trước (Đã sửa trong 3.0.0.4.386_51685)

Đầu tháng 1 này, ASUS đã vá một lỗ hổng nghiêm trọng khác được theo dõi là (CVE-2024-3912, điểm CVSS: 9,8) có thể cho phép kẻ tấn công từ xa không được xác thực tải lên các tệp tùy ý và thực thi các lệnh hệ thống trên thiết bị.

Người dùng các bộ định tuyến bị ảnh hưởng nên cập nhật lên phiên bản mới nhất để bảo vệ trước các mối đe dọa tiềm ẩn.

Vào ngày 20 tháng 6 năm 2024, Censys cho biết họ đã quan sát thấy hơn 147.000 trường hợp bộ định tuyến ASUS có nguy cơ bị tấn công bởi CVE-2024-3080, lưu ý rằng ước tính này "có thể là một sự đánh giá thấp".

Hương – Theo TheHackerNews

Tin liên quan:

Standard Post with Image

Kaspersky hướng dẫn cách hạn chế rủi ro khi sử dụng Wi-Fi công cộng

Với nhu cầu kết nối mạng mọi lúc mọi nơi, người dùng công nghệ có thói quen sử dụng Wi-Fi công cộng tại quán cà phê, sân bay hoặc xuyên suốt kỳ nghỉ...

Chi tiết
Standard Post with Image

Kaspersky nhận định tình trạng lây nhiễm trong các doanh nghiệp SMB đang gia tăng do sự trỗi dậy của các cuộc tấn công vào Micro

Báo cáo mới nhất của Kaspersky tiết lộ số vụ lây nhiễm trong các doanh nghiệp vừa và nhỏ (SMBs) đã tăng 5% trong quý I năm 2024, so với cùng kỳ năm...

Chi tiết
Standard Post with Image

TeamViewer phát hiện vi phạm bảo mật trong môi trường CNTT doanh nghiệp

TeamViewer hôm thứ Năm tiết lộ rằng họ đã phát hiện ra "sự bất thường" trong môi trường CNTT nội bộ của công ty vào ngày 26 tháng 6 năm 2024.

Chi tiết